分流规则怎么配:让该走的走,不该走的别走
💡 声明:本文部分链接可能包含推广代码,通过这些链接注册不会增加您的成本,但能支持我们产出更多独立评测。
发布于: 2026年 | 分类: 科学上网 | 作者: Clash冲突编辑部
全局代理是最省事也最浪费的用法。合理的分流能同时改善速度、节省流量,还能避开一些不必要的风控。这篇讲配置思路。
一、为什么不该全局代理
国内网站会变慢。访问一个本来 20ms 可达的网站,绕道海外再回来,延迟可能变成 200ms 以上。
白白消耗套餐流量。多数机场按流量计费,国内视频、下载等大流量场景走代理是纯粹的浪费。
可能触发风控。国内的银行、支付、政务类服务看到海外 IP 访问,触发风控或直接拒绝是常见的。
二、基本的分流结构
一份合理的规则大致是这个顺序:
rules:
# 1. 局域网与本机,直连
- IP-CIDR,192.168.0.0/16,DIRECT
- IP-CIDR,127.0.0.0/8,DIRECT
# 2. 明确要走代理的
- DOMAIN-SUFFIX,google.com,PROXY
- DOMAIN-SUFFIX,github.com,PROXY
# 3. 明确要直连的(银行、支付等)
- DOMAIN-SUFFIX,alipay.com,DIRECT
# 4. 按 IP 归属兜底:国内直连
- GEOIP,CN,DIRECT
# 5. 剩余全部走代理
- MATCH,PROXY
顺序至关重要——规则自上而下匹配,命中即停。把 GEOIP,CN,DIRECT 放到自定义规则之前,会让后面的规则全部失效。
三、几个容易忽略的细节
规则集比手写更省心。主流客户端支持引用社区维护的规则集(rule-provider),涵盖了常见站点的分类,比自己逐条维护现实得多。
对 IP 敏感的服务单独分组。已登录的账号类服务如果频繁跳变出口 IP,容易触发验证甚至风控。把这类域名指向一个 fallback 或固定 select 分组,避免自动测速带来的 IP 漂移。
注意 fake-ip 模式下的例外。部分需要真实 IP 解析的场景(如某些游戏、局域网设备发现)需要加入 fake-ip-filter 白名单,否则会出现连接异常。